singlepost

Люди, которые заинтересованы в поиске уязвимостей << На главную или назад  

Здравствуйте,
Если среди вас есть люди, которым интересно заниматься поиском уязвимостей, то приглашаю в нашу команду (2 человека).
Наша область – это web. То есть не крэкинг и т.п..
Наша цель очень простая, просто командная работа..учиться, изучать и вместе продвигаться вперед. В принципе ничего особенного мы из себя не представляем, иначе не писали бы об этом здесь. Но..
думаю могут найтись люди, которые так же увлеченны и примерно такие же начинающие в этом занятии, как и мы.
Если будут желающие, то основные требования таковы:
1. Возраст: не младше 17 лет
2. Любить это дело. Быть энтузиастом..потаму что никакой денежной наживы мы не преследуем, наш интерес в самом занятии этим делом.
Желающие присоединиться могут писать мне в личку, либо сюда..но просьба написать какими знаниями вы обладаете, потаму что так или иначе какой-то базовый уровень знаний необходим.

58 ответов в теме “Люди, которые заинтересованы в поиске уязвимостей”

  1. 45
    Атом Тут ответил:

    да бога ради )

  2. 44
    Владимир Белов ответил:

    да я ж не в обиду))))))))

  3. 43
    Атом Тут ответил:

    #43 ..типо ах, как много смайликов ))

  4. 42
    Владимир Белов ответил:

    #35>>#34 )))))))))))))))))
    типо наехал))))))))))))))))))))))

  5. 41
    Атом Тут ответил:

    Ильдар, полностью согласен с тобой. Да и как закроешь педофильский сайт, который хостится где-то там бог знает где..далеко не в зоне твоей страны, а так обычно это и делается. Надо быть немножко в курсе просто.
    Обычно хакеры могут ломать эти серверы и выдавать айпи адреса авторов сайта специальным органам.

  6. 40
    Антон Иванов ответил:

    Работодатель платит или сотрудник работодателю???=)))))

  7. 39
    Антон Иванов ответил:

    Если я не ошибаюсь, бесплатный сыр только в мышеловке, кажется так

  8. 38
    Петр Меньшиков ответил:

    УВАЖАЕМЫЕ АДМИНЫ, ПОЖАЛУЙСТА НЕ УДАЛЯЙТЕ ЭТО СООБЩЕНИЕ, ДАЙТЕ ЛЮДЯМ ЗАРАБОТАТЬ. Хочу Вас познакомить с новым настоящим способом заработка денег в Интернет, набирающим популярность. Это действительно работает. Я имею мизерную зарплату и доступ в Интернет. Я случайно наткнулся на интересное предложение в одной из групп «В контакте». Обычно я такие статьи до конца не читаю, но это было насколько правдиво написано и каждая фраза не вызывала у меня сомнения. Я решил попробовать. Сейчас я уже выплатил кредит на свою собственную квартиру, езжу отдыхать за границу… И просто обидно, что мне раньше не попалась эта статья. Потому, что теперь у меня нет проблем с деньгами вообще.
    Моя работа теперь – это каждый день по 2 часа в Интернете и ВСЁ! А заработок такой, что никаким начальникам и руководителям даже и не снился. Теперь я расскажу Вам, как это работает, и самое главное ПОЧЕМУ! Я вам обещаю, что если вы будете в точности соблюдать ниже перечисленные инструкции, то вы начнете получать намного больше денег, чем вы думали, не прилагая к этому особых усилий. Согласитесь, это просто!!! И ваш вклад составляет всего 180 рублей… ВАЖНО: ЭТО НЕ ОБМАН И ПРИ ЭТОМ ВЫ НИЧЕМ НЕ РИСКУЕТЕ, НО ЭТО РАБОТАЕТ!!! ВНИМАНИЕ!!! ПРОЧТИТЕ ЭТО ПАРУ РАЗ!!! Всё это удачно работает благодаря ЧЕСТНОСТИ участников
    Я просто приведу текст того объявления.
    «Вы видимо видели подобные объявления – Интернет сегодня заполнен ими. Но в том то и дело, что заработать можно только благодаря ЧЕСТНОСТИ и ОБЯЗАТЕЛЬНОСТИ. Автор этого текста не я, я нашел это на бизнес-форуме. ЧИТАЯ ЭТО, ВЫ МОЖЕТЕ ИЗМЕНИТЬ СВОЮ ЖИЗНЬ! Это изменило и мою жизнь! Я наткнулся на это на одном форуме совершено случайно и решил попробовать. Я не поверил, что это работает, пока не начал получать переводы! Итак, следуйте инструкциям в ТОЧНОСТИ и 60 000 рублей и больше будут вашими в течении 4-5 недель. Всё это удачно работает благодаря честности участников.
    1.Зарегистрируйтесь с системе YANDEX MONEY, которая находится по адресу (www . money . yandex . ru ), хорошенько ознакомьтесь с данной системой как она работает. Установите Интернет. Кошелек, затем выберите оптимальный для себя вариант пополнения кошелька и внесите 180 руб. на свой кошелек (карточки Yandex * ДЕНЬГИ минимум 100 руб. продаются в обычных ларьках или прочитайте на страничке другие способы пополнения кошелька). 2. Возьмите первый номер кошелька из нижеуказанного списка, отправьте на него 30 руб., вписав этот номер в поле "Номер счёта", (в поля "Имя получателя" и "E-mail получателя" вписывать ничего не нужно), в поле Контракт/назначение платежа: напишите – "Пожалуйста, внесите меня в список Yandex кошельков". Все, что Вы сделали – это создали услугу, и самое главное – абсолютно легально. Вы просите законный сервис, за который платите. Далее, начиная со второго, по аналогии отправьте по 30 руб. на следующие 5 кошельков (не забудьте вписывать в поле Контракт/назначение платежа: "Пожалуйста, внесите меня в список Yandex кошельков").

    1) 41001324384651
    2) 41001324384410
    3) 41001324386760
    4) 41001348382198
    5) 41001348231954
    6) 41001344921638

    Теперь вычеркните из этого списка первый кошелёк, перемесив тем самым список на одну строку выше (6-й становится 5-м, 5-й становится 4-м и так далее.) И впишите в 6-тую строчку Ваш кошелёк. 2. Сохраните главную идею: разместите эту статью на не менее, чем 100 форумах или создайте сайт на htt*//narod*yandex*ru// и привлекайте на него посетителей. Запомните, чем больше вы разместите, тем выше будет ваш доход и этот доход будет напрямую зависеть от вас. Этот бизнес продолжает существовать и процветать только благодаря честности и серьезности участников. Итак, когда вы достигнете первой позиции, вы будете иметь сотни тысяч рублей просто как создатель списка! Это стоит 180руб. и совсем пустяковой работы!!! Займитесь этим сейчас, не откладывая на завтра! Время – деньги! Если не понятно пишите в личку.

  9. 37
    Антон Иванов ответил:

    Отличная идея! Вот на это лучше всего бы обратили внимание хакеры чтобы больше было неполадок с порно сайтами! То что было сказано про власти это совершенно правильно! Разве они борятся с приступностью? Да и это всем известно!!=)

  10. 36
    Ильдарка Ком ответил:

    почему то я сомневаюсь, что закон – ценность социального характера. Это скорее всего мера с помощью которой властьимущие могут достигать какие-либо свои цели (личные в том числе). Но об этом можно болтать сколько угодно.
    А вот закрыть педофильский сайт у властей почему то не получается особо ))). Да и не обязательно взламывать и просто дефейсить. Можно найти дыру на сайте и сообщить об этом админу сайта. ;-)

  11. 35
    Антон Иванов ответил:

    Для кого взлом это удовольствие/ а для когото это фашизм/

  12. 34
    Атом Тут ответил:

    Леонид, бога ради, понимайте как вам угодно. Ваши наивные и ограниченные представления меня не особо интересуют.

  13. 33
    Леонид Максимов ответил:

    > и что стого?

    Вам и орфография, как я понимаю, до фени. никто не утверждает, что закон – высшая моральная ценность. закон – это ценность социального характера, обеспечивающая функционирование современного общества. возможно ведь закрыть педофильский сайт без нарушения законов.

  14. 32
    Атом Тут ответил:

    2Леонид и что стого? Ясно. У каждого свои моральные ценности. Для меня Закон не высшая моральная ценность..

  15. 31
    Xaker Online ответил:

    все зависит от головы

  16. 30
    Сергей Середенин ответил:

    #29 Вобщето за взлом должны давать Нобелевские премии, но за это дают срок!(Фильм }{oTT@бь)Ч )

  17. 29
    Юрий Лисичкин ответил:

    почему сомневаешься?

  18. 28
    Xaker Online ответил:

    Сомневаюсь

  19. 27
    Леонид Максимов ответил:

    атака даже на педофильский сайт – уголовно наказуемое деяние

  20. 26
    Атом Тут ответил:

    Нет, вандализмом и воровством не занимаемся. Но и цель не"улучшить всемирную защиту". Для повышения квалификации, команды, для себя…
    Не представляю человека, который с искренними чувствами будет там копаться и думать, что вот сейчас он избавит мир от еще одной баги, радость и свет напути к счастливому будущему всемирной защиты сети..это не положительная цель. Положительной целью было бы взломать скажем к примеру там сайт про педофилию, вот это будет положительная цель.

  21. 25
    Сергей Середенин ответил:

    #24 поиск уязвимостей важен для обоих сторон ведь для того чтобы "защитить" надо знать как взломать или обойти защиту.

  22. 24
    Антон Иванов ответил:

    Сергей Середенин: а я о чём говорю?

    Поиск уязвимостей для положительной цели!
    В положительной цели я имею ввиду для того чтобы улучшить всемирную защиту сети и т,д,

  23. 23
    Антон Иванов ответил:

    Поиск уязвимостей для повышения квалификации? Надеюсь для положительной цели? А не взламывать/ воровать и т,п, ?
    В положительной цели я имею ввиду для того чтобы улучшить всемирную защиту сети и т,д,

  24. 22
    Атом Тут ответил:

    x-spider хорошая конечно программа, очень хорошая, но не думаю, что лучшая..
    Для сканирования портов nmap гораздо лучше, и для поиска уязвимостей тоже есть программы которые лучше x-spider-a.

  25. 21
    Сергей Середенин ответил:

    x-spider хорошая прога)

  26. 20
    Леонид Максимов ответил:

    я пробовал. я им защищаюсь :)

  27. 19
    Xaker Online ответил:

    На своей локалке можно ! Кто-нибудь пробовал x-spider ?

  28. 18
    Сергей Середенин ответил:

    #18 проги для брута можно скачать и бесплатно есть один полезный сайт.
    самому можно тоже написать

  29. 17
    Алексей Кармазин ответил:

    Занимаюсь веб программингом, и порой приходится думать о безопасности. Иногда очень хочется обойти безопасность в флеше эти ограничения просто бесят. Недавно писал проект, так чтобы открыть содержимое файла у пользователя на компе пришлось этот файл гонять через сервак, хотя сама флешка по идее сидит у пользователя на компе. Если кто подскажет как без сервака ломануть эту паранойю Адоба буду очень признателен.
    2 Атом Тут мне это очень интересно и если есть идеи пиши в личку.

  30. 16
    Юрий Лисичкин ответил:

    а чем гарантируешь? утром аська, вечером деньги? мне тут надо пару асек сломать… только при условии что деньги из рук в руки, а не по вебмани… ]:)

  31. 15
    Атом Тут ответил:

    2Дмитрий странный вопрос. Недумаю, что нужно все разжевывать настолько сильно.

  32. 14
    Сергей Старовой ответил:

    Таки думаю эти вещи санкционированы администрацией. Рейтинг Васи Пупкина повышается, а денежки им капают. Ибо очень просто написать фильтр который бы не пропускал такой спам по ключевым словам.

  33. 13
    Леонид Максимов ответил:

    ему хочется рейтинг поднять, а своих денег нет.
    жаль, что нельзя как-нибудь сообщить организаторам социальной сети о неправомерных действиях участников.

  34. 12
    Юрий Лисичкин ответил:

    Кстати говоря… я ошибаюсь или это накрутка рейтинга вкотнтакте?
    а нахер оно надо? чего этот рейтинг обналичить можно что ли? %)

  35. 11
    Дима Календо ответил:

    Сергей Семёнов:
    нашёл в какую группу писать… ))
    пиши в "гламурные блондинки"

  36. 10
    Митька Morgan ответил:

    Хм.. `"какой-то базовый уровень знаний необходим"`.. что имеется ввиду?

  37. 9
    Атом Тут ответил:

    2Артур, ну..XSS, PHP include, простые SQL иньекции, CRLF иньекции (хотя их почти нет, но знать надо), CSRF и т.д. ..хотя многое и из этого уже можно изучать на гораздо более глубоком и сложном уровне.
    2Юрий Лисичкин, ну спасибо за совет..= )

  38. 8
    Юрий Лисичкин ответил:

    Атом Тут,
    Попробовал бы пойди тестером поработать… попытка не пытка, а в компании и с баблом всяко интересней =)

  39. 7
    Артур Терменжи ответил:

    что имеется ввиду под простым?

  40. 6
    Атом Тут ответил:

    Да не, такая конкретика не нужна в принципе, все что ты перечислил – это все интересно, а посему всем этим стоит заниматься.
    Принципиальной разницы нет. Главное в чем-то копаться по мере своих знаний и увеличивать эти свои знания, а значит и вебсерверы и все остальное..но начать наверное стоит с простого (так как мы новички в этом деле) и далее(если повезет) перейдем к более сложным примочкам.

  41. 5
    Сергей Старовой ответил:

    Хм. Поиском уязвимостей в чем? В распространенных cms, вебсерверах, протоколах защищенной передачи информации, dns? Конкретики маловато…

  42. 4
    Атом Тут ответил:

    Юрий, да, никаких денег.
    Нет, Адрей, не скрипт киды..надеюсь немножко дальше продвинуться.

  43. 3
    Андрей Горбоконь ответил:

    скрипт киди хакеры? :)

  44. 2
    Юрий Лисичкин ответил:

    не, бета-тестерам деньги платят =)
    а тут, имхо, нет…
    да?

  45. 1
    Андрей Паславский ответил:

    Дык. Типа аля бета-тестеры?

Клуб программистов работает уже ой-ой-ой сколько, а если поточнее, то с 2007 года.